Ulasan 1 - Dirty Cow Exploit

Dalam postingan kali ini saya akan mengulas sebuah video yang diambil dari situs YouTube di alamat https://youtu.be/CQcgz43MEZg, diakses pada 18 Mei 2017. Video ini berjudul Explaining Dirty Cow dan diunggah pada kanal Computerphile. Video berdurasi 8 menit 55 detik ini diunggah pada 28 Oktober 2016 dan sudah dilihat 137 ribu kali saat ulasan ini dibuat.

Ringkasan

Dirty Cow (CVE-2016-5195) merupakan sebuah exploit yang cukup terkenal pada saat dipublish quartil akhir 2016. Exploit ini memungkinkan seorang penyerang melakukan write pada file apa pun dan mengabaikan permission yang ada. Salah satu contoh exploit yang viral yaitu privilege escalation yang memungkinkan user dengan permission biasa login sebagai root.

Exploit ini memanfaatkan prosedur copy-on-write pada implementasi memory allocation di kernel linux (karena itu juga nama exploitnya menjadi "COW"). Dua (atau lebih) thread dapat mengakses page berbeda yang mengarah pada physical memory yang sama, tetapi saat satu thread ingin memodifikasi memory tersebut, maka dilakukan copy-on-write, yaitu duplikasi memory untuk dimodifikasi di alamat berbeda.

Dengan memanfaatkan race-condition, jika salah satu thread melakukan copy-on-write dan thread lain melakukan unlink page (sehingga page bisa dialokasikan memori lain), maka dapat terjadi copy-on-write yang melakukan overwrite file yang diload pada memory tersebut.

Pendapat Pengulas

Video ini memberikan penjelasan yang cukup jelas tentang exploit Dirty Cow. Materi yang dibahas pun sangat menarik terutama dengan memanfaatkan berbagai konsep penting dalam sistem operasi sehingga bisa terjadi security breach yang cukup serius pada hampir semua sistem operasi Linux 10 tahun terakhir.

Akhir kata, pengulas mengingatkan lagi untuk pembaca agar terus menjaga sistem operasinya up-to-date terhadap patch-patch yang diberikan agar terhindar dari exploit seperti Dirty Cow ini.

---
Github Account : rkkautsar
URL Ulasan : https://rkkautsar-os.blogspot.com/2017/05/dirty-cow-exploit.html
URL Video : https://youtu.be/CQcgz43MEZg (08:55)
Video Author : Computerphile
Pemetaan: week02
Revisi Pertama: 18 Mei 2017

Comments

Popular posts from this blog

Ulasan 2 - LXC (Linux Container)

Ranking02